タグ

iptablesとnatに関するo-hayatoのブックマーク (2)

  • iptablesでポートマッピング

    cles::blog 平常心是道 blogs: cles::blog NP_cles() « 検索エンジンの容量は6877TB? :: 夏休みの宿題はYahoo!で? » 2009/08/21 iptablesでポートマッピング  iptables 292 0へぇ 久しぶりにiptablesでNATの設定をしたらハマってしまったので、忘れないうちにメモ。 こんなネットワークがあり、ServerAの8080で待ち受けているサービスを、Clientから使いたいという状況でした。 ┌───────────┐ │ ServerA │ │ 192.168.200.2:8080 │ └───────────┘ │ │192.168.200.0/24 │ ┌eth1(192.168.200.1) ─┐ │ServerB │ └eth0(192.168.100.1) ─┘ │ │192.168.100.0

    iptablesでポートマッピング
  • DNATターゲット

    iptables -t nat -A PREROUTING -p tcp -d 15.45.23.67 --dport 80 -j DNAT --to-destination 192.168.1.1-192.168.1.10 --to-destination オプションは、 DNAT メカニズムに対して、 IP ヘッダに設定したい宛先 IP と、マッチしたパケットの行き先を指示する。上記の例は、 IPアドレス 15.45.23.67 に宛てられたすべてのパケットを、LAN の IP 192.168.1.1 から 10 の範囲へ送る。既に述べたように、ひとつのストリーム中では常に同じホストが使用されるが、ストリームが異なれば、各ストリームが使うべき宛先 IPアドレスはランダムに選択される。また、単一の IPアドレスを指定することも可能で、そうすれば、接続は常にそのホストへ導かれる。さらに、ト

  • 1